واحد مشترک کمکی پژوهش و مهندسی «هوش یار-تواندار»     (HT-CSURE)

واحد مشترک کمکی پژوهش و مهندسی «هوش یار-تواندار» (HT-CSURE)

Hooshyar-Tavandar Common Subsidiary Unit for Research & Engineering
واحد مشترک کمکی پژوهش و مهندسی «هوش یار-تواندار»     (HT-CSURE)

واحد مشترک کمکی پژوهش و مهندسی «هوش یار-تواندار» (HT-CSURE)

Hooshyar-Tavandar Common Subsidiary Unit for Research & Engineering

خطر نرم افزاری تسهیل کننده باجگیری هکری برای غیر متخصصین کامپیوتر!

کشف ابزاری که هر کاربر عادی را تبدیل به یک هکر میکند (از تابناک)

یک موسسه تحقیقاتی اخیرا در گزارشی به افشای کشف یک ابزار پرداخته است که به واسطه آن گفته میشود هر کاربری قادر خواهد بود به یک هکر تبدیل شود. این ابزار که یک برنامه تحت وب است از طریق یک عملیات ساده رایانه سایرین را در اختیار کاربر قرار میدهد.

به گزارش «تابناک» این ابزار که نام آن Tox است به کاربران اجازه میدهد تا بد افزار Ransomware مخصوص به خود را طراحی کنند و آن را به سیستم قربانیان خود ارسال کنند.

بد افزارهای ransomware یا باج گیر گونه از بد افزارها هستند که خود را در سیستم قربانی تکثیر میکنند و اقدام به رمز گذاری داده ها و اطلاعات کاربر بر روی سیستم میکنند و تا زمانی که کاربر اقدام مورد درخواست هکر را صورت ندهد – معمولا واریز مبلغی مشخص به حساب هکر – این داده ها و اطلاعات باز پس داده نمیشوند و از حالت رمز گذاری خارج نمیشوند.

به شکل عادی طراحی یک چنین بد افزاری نیازمند حد زیادی از دانش و اطلاعات برنامه نویسی است. از این جهت Tox را باید یک ابزار بسیار خطرناک قلمداد کرد زیرا با استفاده از واسط کاربری ساده خود به هر کاربری اجازه میدهد تا اقدام به ساخت ویروس و بد افزار Ransomware کند و آن را در سطحی وسیع منتشر سازد.

بعد از آنکه بد افزارهای طراحی شده با این ابزار در سطح سیستم قربانی دانلود شده و فعال میشوند از طریق یک دستورالعمل از کاربر درخواست میکنند تا مبلغ مورد نظر را به شکل پول های مجازی Bitcoin به حسابی مشخص پرداخت کنند که بعد از آن این مبلغ بین طراحان Tox و کاربر استفاده کننده از آن تقسیم میشود.

استفاده از Tox برای هر کاربری رایگان است اما 30 درصد درآمد های حاصل از استفاده از این ابزار برای طراحان Tox ذخیره سازی میشود!

کشف ابزاری که هر کاربری را تبدیل به یک هکر میکند

نشریه بیزینس اینسایدر در این خصوص از قول جیم والتر مدیر تحقیقات پیشرفته تهدیدات سایبری در شرکت اینتل – که برای اولین بار در مورد این ابزار در وبلاگ McAfee نوشته است – بیان کرده که این ابزار تنها از طریق Dark Web یا بخشهای نا مشخص و ثبت نشده از اینترنت قابل دسترسی است. به این معنی که کاربران باید با استفاده از ابزار معروف tor به این نرم افزار دسترسی پیدا کنند.

نرم افزارهایی که به آماتورها و کاربران عادی اجازه طراحی و تولید بد افزارها را میدهند البته جدید نبوده و پیش از این نیز شاهد حضور آنها بوده ایم. والتر توضیح داده است که در حال حاضر پلتفرم های فراوانی برای ایجاد بد افزار در سطح وب وجود دارد. آنچه Tox را از سایرین متمایز میسازد این است که به شکل کامل تحت وب عمل میکند و استفاده از آن نیاز به هیچ گونه اطلاعات تخصصی ندارد.

در واقع استفاده از Tox شامل سه مرحله ساده است:

وارد کردن مبلغ باج گیری، وارد کردن توضیحاتی که میخواهید به قربانی نمایش داده شود و وارد کردن یک Captcha و به همین سادگی فایل بد افزار برای انتشار در اختیار شما قرار خواهد گرفت و شما تبدیل به یک هکر خواهید شد.

محققان با آزمون این نرم افزار تمامی اطلاعات فوق را در خصوص آن تایید کرده اند و البته تایید کرده اند که بد افزارهای تولید شده توسط این نرم افزار فاقد هر گونه پیچیدگی و کارایی سایر نرم افزارها و بد افزارهای پیچیده است.

برای خواندن متن کامل گزارش به اینجا مراجعه کنید.

مقایسه ی بین وب سایت های معروف آموزش طراحی وب و برنامه نویسی


سایت های مختلف آموزش برنامه نویسی

سایت های مختلف آموزش برنامه نویسی

به عنوان یک فرد حرفه ای در حوزه ی وب، آپدیت بودن و آشنایی از آخرین تکنولوژی های وب و بالا بردن توانایی های شغلی اهمیت بالایی دارد. یک راه برای افزایش توانایی ها یادگیری از وب سایت های آموزشی آنلاین است.

به دلیل این که حجم بالایی از وب سایت های آموزشی در اینترنت وجود دارد، شاید پیدا کردن نقطه ی شروع، کار دشواری باشد. برای تسهیل این کار ما یک مرور سریع بر روی بزرگترین ابزار های آموزشی آنلاین خواهیم داشت و همچنین یک جدول مقایسه ای نیز ارائه می دهیم تا بتوانید بهترین ابزار آموزشی آنلاین را برای خود بیابید.

  • Treehouse
  • Code School
  • Codecademy
  • Learnable
  • Khan Academy

Treehouse

Treehouse یکی از جامع ترین وب سایت های آموزشی در اینترنت می باشد. این وب سایت با ارائه ی بیش از یکصد ویدیو موارد گسترده ای را از مبانی HTML، بهینه سازی سئو تا فریم ورک های جاوا اسکریپت مانند Ember یا Node را پوشش می دهد.

وبسایت Treehouse

وبسایت Treehouse

این وب سایت به دو روش کار می کند. اگر بخواهید یک مهارت خاص را یاد بگیرید می توانید در کتابخانه ی دوره های آموزشی آنها جستجو کنید. در روش دوم می توانید یک track را انتخاب کنید. هر track مجموعه ای از دوره های آموزشی با موضوعات مختلف است که برای کسب یک مهارت جامع مثل برنامه نویسی سمت کلاینت یا WordPress ایجاد می شود.

3

محتوای دوره شامل ویدیوهایی است که یک کارشناس در آنها به توضیح مفاهیم و مثال ها می پردازد. در دوره هایی که بیشتر به نوشتن کد می پردازد، فایل کد ها نیز برای دانلود موجود می باشد به طوری که شما می توانید همراه با ویدیو ها تمرین کنید یا در زمان های دیگر آنها را مرور و کار کنید.

4

 

مزایا:

  • در اپلیکیشن Treehouse iPad می توانید تمام کارهایی که در نسخه ی دسکتاپ وب سایت انجام دهید را داشته باشید به علاوه ی این که می توانید ویدیو ها را نیز دانلود کنید تا به صورت آفلاین آنها را مشاهده کنید.
  • فهرستی جامع از عناوین و دوره های مختلف
  • جمع آوری نشان ها و نمایشی از یک چرخه ی رنگی که به صورت تصویری به شما نشان می دهد که در حال یادگیری چه دوره هایی بوده اید
  • ویدیو های ساده و شفاف با تصاویر فراوان و اساتید مشتاق و پر هیجان
  • انجمن هایی برای بحث و بررسی پیرامون دوره های مختلف Treehouse یا تحقیقات عمومی
  • نسخه های مختلف از ویدیو ها موجود است. شما می توانید ویدیو ها را سرعت بخشیده یا به صورت کند مشاهده کنید یا نسخه ی متنی آنها را دانلود کنید.
  • پوشش دادن تمام سطوح آموزشی از مبتدی تا پیشرفته
  • ارسال جملات حمایتی و انگیزه بخش از سوی اساتید و وب سایت

معایب:

  • در ابتدا راهبری در وب سایت می تواند طاقت فرسا و گیج کننده باشد
  • مشاهده ی ویدیو ها می تواند برای افرادی که سرعت اینترنت پایینی دارند دشوار باشد

Code School

Code School یک پلتفرم فوق العاده است زیرا اکثر تکنولوژی های کارامد و محبوب برنامه نویسی را پوشش می دهد و path های متعددی را ایجاد می کند که مبتدی ها می توانند از آنها استفاده کنند تا در هر حوزه ای که می خواهند به کسب مهارت بپردازند. این وب سایت همچنین امکان شرکت در دوره های مختلف را به صورت جداگانه مهیا می کند که مخصوص دانش جویانی می باشد که می خواهند از مبانی هر حوزه عبور کنند.

5

اصول و خط مشی Code School این است که “همه می توانند کدنویسی را یاد بگیرند” و این که “کد نویسی همیشه باید جنبه ی تفریحی خود را حفظ کند”. دوره ها بسیار تعاملی بوده و از بازی های ویدیویی الهام گرفته اند که دانشجو باید در آنها از امتیازات و جوایزی قفل گشایی کند.

6

 

مزایا:

  • این وب سایت برای مبتدی ها فوق العاده است و path ها تمام آنچه که شما نیاز دارید در مورد یک تکنولوژی بدانید را، از تکنیک های مبانی تا پیشرفته، پوشش می دهند.
  • دوره های آموزشی که به صورت تعاملی با سبک بازی ارائه می شوند و دارای جنبه ی داستانی بوده و یک code editor آنلاین دارند.
  • ویدیو های با کیفیت و بیان طنز گونه ی خوب
  • ارائه ی دوره های رایگان به کاربران جدید جهت آشنایی کامل با کار وب سایت
  • قابلیت انطباق سرعت ویدیو ها با سرعت دلخواه کاربر
  • افزودن مداوم دوره های جدید

معایب:

  • برای اشتراک های یکساله یا ثبت نام های تیمی هیچ تخفیفی وجود ندارد
  • باگ های کوچکی که گهگاه در code editor تصویری ایجاد شده و منجر به سردرگمی کاربر خواهند شد
  • دوره های آزمایشی رایگان ندارد و تنها دوره ها و تعیین سطح ها به صورت رایگان انجام می شود که این باعث می شود برخی از افراد جذب این سایت نشوند

Codecademy

Codecademy جای فوق العاده ای برای شروع کد نویسی و یادگیری برای مبتدیان می باشد. دوره های ارائه شده توسط این وب سایت رایگان هستند و که باعث جذابیت بیشتر آن می شود و اگر دوست دارید که یادگیری تان عملی باشد، این دوره ها بسیار مناسب می باشند.

8

این وب سایت که مشابه با Code School ساخته شده است، تمام اطلاعات را در سمت چپ قرار داده است و یک text editor نیز در سمت راست قرار گرفته است. برای رفتن به مرحله ی بعدی، باید دستورالعمل هایی که به شما ارائه می شود را دنبال کرده و پاسخ های درست را ارائه دهید تا بتوانید ادامه دهید. آنها همچنین پروژه هایی دارند که مجموعه ای عناوین مختلف را ظرف مدت چند ساعت به شما آموزش می دهد.

9

 

گاهی هنگام ارسال پاسخ ها با باگ هایی مواجه می شوید و وقتی که کد را refresh می کنید تمام آنچه که نوشته اید پاک می شود. برخی از موارد ارائه شده در دوره ها خیلی سریع بیان می شوند و باعث می شود که یادگیری آنها و رفتن به مرحله ی بعد دشوار شود و انگیزه ی کاربر از بین برود. روی هم رفته، به عنوان یک ابزار یادگیری رایگان، این یک وب سایت فوق العاده است که تعاملی بوده و کار با آن نیز آسان است.

مزایا:

  • رایگان است
  • برای مبتدیان فوق العاده بوده و دنبال کردن دوره ها آسان است
  • رایگان است (بله این مورد باید دو بار ذکر شود)
  • به راحتی می توان به وب سایت تسلط یافت. می توانید ببینید که یک دوره حدودا چقدر طول میکشد و هر مرحله چه محتوایی دارد
  • امکان یادگیری عملی دوره ها با کد نویسی انلاین

معایب:

  • باگ هایی که گهگاه بروز می کند، برنامه را متوقف کرده و به شما اجازه ی رفتن به مرحله ی بعد را نمی دهد
  • محتوای برخی از دوره ها خیلی سریع و بدون توجه به توانایی کاربر ارائه می شود که باعث سردرگمی و گیجی دانشجو خواهد شد

Learnable

Learnable بر اساس کتاب های فوق العاده محبوب SitePoint بوده و دوره ها نیز عموما پیرامون محتوای این کتاب ها می باشد. کاربران می توانند اشتراک ماهانه/سالانه در وب سایت خریداری کنند و کسانی که اشتراک ندارند می توانند eBook های هر دوره را خریداری کنند.

10

 

موضوعاتی که این وبسایت پوشش می دهد شامل تکنولوژی های محبوب برنامه نویسی وب، برنامه نویسی موبایل و طراحی می باشد. آنچه که Learnable را متفاوت از سایرین قرار می دهد این است که آنها مهارت های حرفه ای مانند workflow یا مدیریت پروژه را نیز آموزش می دهند.

11

 

مزایا:

  • یادگیری کتاب محور؛ مناسب برای افرادی که به مطالعه علاقه دارند و می خواهند یک رفرنس برای مراجعه های بعدی داشته باشند.
  • هر دوره و کتاب به بررسی عمومی می رسد که باعث می شود کیفیت محتوا در حد عالی حفظ شود.

معایب:

  • منابع محتوای دوره ها بر اساس انجمن ها می باشد بنابراین کیفیت آنها متفاوت می باشد
  • ویدیو های دوره ها مثل ویدیو های ارائه شده در وب سایت های Treehouse یا Code School نبوده و دارای کیفیت های مختلف می باشد.

Khan Academy

Khan Academy سال هاست که کار خود را شروع کرده و پلتفرمی برای پوشش موضوعات مختلف می باشد. این وبسایت دارای دوره هایی برای آموزش علوم پایه مانند ریاضی، علوم طبیعی، اقتصاد و علوم انسانی می باشد.

12

 

این وب سایت همچنین دوره هایی را برای آموزش برنامه نویسی و علوم کامپیوتر، یک دوره برای طراحی وب و سه دوره نیز برای آموزش برنامه نویسی جاوا اسکپریت ارائه می دهد.

13

 

مزایا:

  • رایگان است
  • وب سایتی فوق العاده برای دسترسی برنامه نویسان حرفه ای به مهارت های حرفه ای و پیچیده
  • یادگیری جاوا اسکریپت پیشرفته؛ برنامه نویسی و شبیه سازی انیمیشن و بازی
  • دوره های آموزشی علوم کامپیوتر دارای یک دوره ی مقدماتی جهت معرفی الگوریتم ها هستند و اگر بخواهید برنامه نویسی پیشرفته را شروع کنید، یادگیری آنها بسیار مفید است.
  • دوره های ریاضی آن بسیار سرگرم کننده است و در دنیای واقعی نیز به اندازه ی برنامه نویسی وب، کاربرد دارد
  • کامنت ها با دیگر کاربران به اشتراک گذاشته می شود. این یک عنصر تعاملی است که پلتفرم های دیگر فاقد آن هستند.

معایب:

  • رایگان بودن آن باعث شده است که شما هیچ ویژگی تعاملی مانند ویژگی هایی که Treehouse و Code School ارائه می دهند در این وبسایت مشاهده نکنید
  • این وبسایت یک پلتفرم آموزشی در حوزه های گسترده است و مانند پلتفرم های دیگری که ذکر کردیم، تمرکز زیادی بر روی برنامه نویسی وب و اپلیکیشن ندارد

HTML و CSS های نمایش داده شده در دوره های طراحی وب کمی قدیمی هستند

 SubjectsTreehouseCode SchoolLearnableCodecademyKhan Academy
Front-end
HTML & CSS
JavaScript
jQuery
AngularJS
Ember.js
Backbone.js
Back-end
PHP
WordPress
Ruby
Ruby on Rails
Node.js
Programming
Python
Java
Mobile
iOS
Android
General
Git
Design & UX
Workflow
Computer Science
Mathematics
Business
TreehouseCode SchoolLearnableCodecademyKhan Academy
Features
Videos
Live code
Books
Native apps✓*
Rewards
Points
Achievements
Costs
$USD/MonthFrom $۲۵$۲۹From $۹FREE

FREE

ارائه آموزش رایگان از مایکروسافت به همراه مدرک


آموزش رایگان از مایکروسافت به همراه مدرک (ازdigitalpress) 

microsoft_banner960x195

به گزارش سرویس آموزش دیجیتال پرس، شرکت مایکروسافت در اقدامی جالب، تعدادی دوره‌های آموزشی برای دوستداران فناوری‌های مرتبط به توسعه‌ی اپلکیشن‌ها با استفاده از ابزا‌رهای توسعه یافته توسط مایکروسافت در edX قرار داده است. edX از جمله‌ی بزرگ‌ترین پلتفرم‌های آموزشی است که دانشگاه‌ها از طریق آن دوره‌های آموزشی خود را به اشتراک می‌گذارند.

مایکروسافت به‌عنوان اولین کمپانی تجاری، دوره‌های آموزشی مرتبط با فناوری‌های توسعه یافته توسط خود را در وب‌سایت edX قرار داده است. edX یکی از پیشروترین وب‌سایت‌ها در زمینه‌ی ارائه‌ی خدمات آنلاین آموزشی است. مایکروسافت اولین کمپانی است که دوره‌هایی را در فرمت MOOC، برای edX تهیه می‌کند.

متخصصان مایکروسافت در دوره‌های مورد نظر، دانش‌آموزان را برای توسعه‌ی انواع بازی‌ها، اپلیکیشن‌ها و سرویس‌ها در ویندوز ۸٫۱ و ویندوز ۱۰ آموزش می‌دهند. مایکروسافت در نظر دارد تا دانشجویان را با مفاهیمی نظیر سرویس‌های ابری آژور، مفاهیم مربوط به توسعه‌ی موبایل و همچنین علوم داده‌ها آشنا کند. مایکروسافت دوره‌های آموزشی خود را به تازگیدر edX قرار داده است. این دوره‌ها بصورت رایگان بوده و دانشجویان نیز در پایان گواهی را بصورت رایگان از edX دریافت خواهند کرد.سرفصل‌های آموزشی مایکروسافت در edX شامل موارد زیر است:

  • برنامه‌نویسی با سی‌شارپ (#C)

  • TypeScript

  • BootStrap

  • کوئری زدن در Transact SQL

  • توسعه‌ی اپلیکیشن‌های ابری با آژور

  • معرفی APIهای آفیس ۳۶۵

  • مقدمات پاورشل ویندوز

برای دریافت اطلاعات بیشتر در مورد این دوره‌های آموزشی می‌توانید به اینجا مراجعه کنید.

رخنه امنیتی مهم در اینترنت و راه‌های مقابله با آن

بزرگ‌ترین رخنه امنیتی در تاریخ اینترنت و راه‌های مقابله با آن را بشناسید

فضای سایبر > جرایم سایبر - همشهری آنلاین:
یک رخنه امنیتی در کدگذاری اطلاعات در اینترنت می‌تواند میلیون‌ها کاربر در سراسر دنیا را در معرض سرقت گسترده اطلاعات قرار دهد.

محققان موسسه تحقیقاتی INRIA در فرانسه اولین تیم امنیتی بودند که این رخنه را کشف کردند و رسانه‌ها و شرکت‌ها را از وجود آن مطلع ساختند.

  • FREAK چیست؟

رخنه امنیتی FREAK که مخفف Factoring Attack on RSA-EXPORT Keys است به بیان ساده باعث می‌شود تا کامپیوتر یا موبایل کاربر به اشتباه از رمزنگاری‌های ضعیف برای ارسال اطلاعات حساس استفاده کند و در همین حین هکرها بتوانند با استفاده از ابزار پیچیده رمزنگاری محتوای این اطلاعات را کشف کنند.

این رخنه امنیتی که پروتکل‌های ارسال امن اطلاعات SSL/TLS را تحت تاثیر قرار می‌دهد ‌هرنوع اطلاعات حساس از جمله اطلاعات کارت‌های عابر بانک و اعتباری، پیام‌های خصوصی و اطلاعات هویت افراد را در معرض سرقت هکرها قرار می‌دهد.

کشف این رخنه از سوی متخصصان امنیت سایبر، شرکت‌های فن‌آوری را به تکاپو انداخته تا به دنبال راه حلی برای جلوگیری از آن بگردند. نسخه جدید مرورگر کروم از این رخنه و حملات سایبری که از طریق آن رخ می‌دهند در امان هستند اما نسخه‌های قدیمی کروم برروی اندروید و همچنین مرورگرها و سرویس‌های شرکت اپل در معرض این رخنه هستند. اپل اعلام کرده در حال تهیه چند به روزرسانی امنیتی برای سرویس‌های خود است.

  • آیا هکرها از این رخنه استفاده میکنند؟

هنوز هیچ نشانه‌ای از استفاده هکرها از این رخنه وجود ندارد اما احتمال استفاده نهادهای امنیتی دولتی از این رخنه برای جاسوسی از برخی کاربران اینترنت وجود دارد.

  • منشاء این رخنه کجا است؟

در دهه ۹۰ میلادی دولت آمریکا قانونی تصویب کرد که بر اساس آن سازندگان نرم‌افزارهای کامپیوتری را از ایجاد رمزگذاری قوی برروی محصولاتی که به کشورهای خارجی می‌فروشند منع می‌کرد. به نظر دولت آمریکا اعمال رمز‌گذاری‌های پیچیده برروی نرم‌افزارها کار جاسوسی از خارجی‌ها را دشوار می‌کرد و به ضرر منافع ایالات متحده بود.

پس از تصویب این قانون تعداد زیادی از برنامه نویسان و هکرها دست به اعتراض زدند و یک مجله پرطرفدار فن‌آوری تعدادی تی‌شرت با نوشته‌های مربوط به الگوریتم‌های پیچیده رمزنگاری بین برنامه نویسان توزیع کرد.

کم کم قانون مذکور تغییر کرد و بعد از سال‌ها از بین رفت ولی مشکل از جایی شروع شد که تعدادی از شرکت‌های فن‌آوری با همان الگوریتم‌های کدگذاری ضعیف قدیمی اقدام به تولید نرم‌افزار کردند.

  • FREAK چطور کار میکند؟

وقتی به یک وب‌سایت می‌روید کامپیوترتان و سرور میزبان آن وب‌سایت بر سر نحوه ارسال اطلاعات با یکدیگر مذاکره و توافق می‌کنند. اگر اطلاعات ارسال شده حساس باشد یک سری کدگذاری برروی آن اعمال می‌شود و هر دو طرف با استفاده از یک کلید قفل اطلاعات را باز می‌کنند.

با این حال بعضی نرم‌افزارها از جمله نرم‌افزارهایی که از پروتکل Secure Transport شرکت اپل استفاده می‌کنند ممکن‌است در تشخیص سطح الگوریتم‌های کدگذاری اشتباه کنند و از روش‌های ۵۱۲ بیتی ضعیف استفاده کند.

در صورت وقوع این اشتباه هکرها می‌توانند از این فرصت استفاده کنند و اطلاعات کاربران را بدزدند. در حال حاضر یک هکر می‌تواند با پرداخت تنها ۱۰۰ دلار، سرورهای قدرتمندی از شرکت آمازون اجاره کند تا در چند ساعت به راحتی کدگذاری‌های ۵۱۲ بیتی را بشکند.

  • چطور خود را در مقابل این رخنه امنیتی ایمن کنیم؟

ساده‌ترین راه، استفاده از کدگذاری‌های قوی‌تر است. کدگذاری ۱۰۲۴ بیتی برخلاف نامش دوبرابر امن‌تر از کدگذاری ۵۱۲ بیتی نیست بلکه صدها برابر امن‌تر است. شاید جالب باشد بدانید بدون داشتن اطلاع از نحوه کدگذاری، چند میلیون کامپیوتر و نزدیک به یک سال زمان برای شکستن قفل این کدگذاری لازم است. جالب‌تر اینکه بدانید اکثر کدگذاری‌های مدرن از روش های ۲۰۴۸ بیتی استفاده می‌کنند.

البته همه این‌ها بدون در نظر گرفتن رخنه‌هایی مثل FREAK است. راه ایمن ماندن از این رخنه‌ها هم نصب به موقع به‌روزرسانی‌های امنیتی است که تولید کنندگان نرم‌افزارها و اپلیکیشن‌ها منتشر می‌کنند. اکثرسیستم عامل‌ها، اپلیکیشن‌ها و نرم‌افزارها به طور متناوب از این به‌روزرسانی‌ها بهره‌مند می‌شوند.

مفهوم وب پنهان

از وب پنهان چه می‌دانید؟

فضای سایبر > مفاهیم سایبر - یوسف اسفندیاری:
اخیرا موسسه Bright Planet اعلام کرده که وب پنهان حدود ۵۰۰ برابر بزرگ‌تر از محتوای ظاهری اینترنت است.

وب پنهان، وب عمیق و بسیاری از نام‌های دیگر؛ این نام‌ها به بخشی از اینترنت اطلاق می‌شود که از جانب سایت‌های جست‌وجو‌گر و بسیاری از کاربران مخفی می‌مانند. تقریبا همزمان با پیدایش اینترنت این بخش پنهان از آن هم وجود داشته است.

اما در سال‌های اخیر به دلیل فعالیت‌های تبهکارانه گسترده در این بخش از اینترنت نام آن بر سر زبان‌ها افتاده است.

اینترنت به دو بخش تقسیم می‌شود. بخش ظاهری و پنهان. تمام چیزی که ما به عنوان اینترنت می‌شناسیم بخش ظاهری آن است.

اما در پس این ظاهر جذاب، اقیانوسی از داده‌های مخفی قرار دارد که عموم مردم از آن خبر ندارند. جست‌وجو در سایت‌های متداول این کار مانند گوگل و بینگ مانند این است که توری را به قصد صید به اقیانوس بیندازیم.

شاید صید‌ خوبی انجام دهیم ولی بخش اعظم اقیانوس از دسترس ما برای صید خارج می‌شود. بیشتر اطلاعات و داده‌های اینترنت چنان در عمق قرار دارند که سایت‌های جست‌وجوگر از پیدا کردن آنها عاجز هستند.

  • اندازه وب پنهان

تخمین یا اندازه‌گیری حجم وب پنهان غیرممکن است. به این دلیل که بیشتر اطلاعات در این بخش از وب قفل شده یا رمزگذاری شده‌اند. در مطالعات گسترده‌ای که در سال ۲۰۰۷ صورت گرفته است.

محققان تخمین می‌زنند که حجم اطلاعات وب پنهان حدود ۷/۵ پتابایت است (هر پتابایت برابر با ۱۰۲۴ ترابایت است). اخیرا موسسه Bright Planet اعلام کرده که وب پنهان حدود ۵۰۰ برابر بزرگ‌تر از محتوای ظاهری اینترنت است.

وقتی که بدانید گوگل به تنهایی حدود هشت میلیارد صفحه وب را می‌تواند جست‌وجو کند، آن موقع شاید ابعاد غول‌آسای وب پنهان را راحت‌تر درک کنید.

  • رازهای وب پنهان

در وب پنهان برای اینکه سایت‌ها مخفی بمانند از روش‌های زیادی استفاده می‌شود. صفحه وب پویا: صفحه وب پویا صفحه وبی است که شکل آن ثابت اما محتوای آن متغیر باشد و بتوان آن را با توجه به معیارهای جست‌وجوی کاربر تغییر داد.

این‌گونه‌ صفحه‌ها از پیش وجود ندارند و به‌هنگام درخواست کاربر روی سرور ساخته می‌شوند و به سمت کاربر فرستاده می‌شوند. درواقع با توجه به درخواست کاربر، داده‌ها روی سرور ترجمه می‌شوند و برای کاربر فرستاده می‌شوند.

محتوای بدون لینک: در وب پنهان سایت‌ها هیچ لینکی به سایت‌های دیگر ندارد و این کار در مخفی نگه داشتن آنها موثر است.

وب خصوصی: سایت‌هایی هستند که فقط با داشتن نام کاربری و رمز عبور می‌توان به آنها وارد شد. نرم افزار مخصوص: نرم افزارهای مخصوصی برای ورود به دنیای وب پنهان وجود دارد.

با این برنامه‌ها، آی پی کامپیوتر از چندین سرور در جهان عبور داده می‌شود تا هویت فرد استفاده کننده مخفی بماند. به همین دلیل با اجرای این برنامه می‌توان از سایت‌های وب پنهان بازدید کرد.

  • کاربردهای منفی وب پنهان

مهم‌ترین جنبه وب پنهان خریدهایی است که در آن انجام می‌شود. در نگاه اول، خرید در وب پنهان مانند سایت‌های خرید محبوب و متداولی مانند eBay است؛ همان قالب و روش خرید و دیگر مسائل. ولی فقط یک تفاوت کوچک با eBay دارد.

سایت‌های خرید در وب پنهان فقط مخصوص کالاهای غیرقانونی هستند؛ از پاسپورت جعلی گرفته تا بهترین اسلحه‌ها. یکی از معروف‌ترین سایت‌های وب پنهان، سایت silk road است.

سایتی کاملا مشابه با eBay. البته این سایت مدتی پیش توسط FBI مسدود شد، ولی چند صد سایت مانند این وجود دارند. در این سایت در آمریکا می‌توانستید شیشه، ماری‌جوانا، اکستازی و هر گونه ماده مخدری را پیدا کنید و بخرید.

این سایت مانند eBay فقط به عنوان واسطه‌ای بین فروشندگان و خریداران عمل می‌کرد و از هر خرید درصد کوچکی را می‌گرفت. بعد از خرید هم خریداران می‌توانستند زیر لینک فروشنده نظر خود را بگذارند.

صاحب این سایت فقط با گرفتن درصد از هر معامله، توانست ۸۰ میلیون دلار درآمد داشته باشد. تا اینکه سال پیش این شخص از طریق وب پنهان به آدم‌کشی حرفه‌ای پولی را واریز کرد که دو نفر را بکشد.

اما این آدم‌کش حرفه‌ای مامور FBI بود و همین باعث دستگیری صاحب این سایت شد. در بعضی از سایت‌ها نحوه ساخت مواد منفجره را آموزش می‌دهند و در بعضی دیگر گروه‌های تروریستی قرارهای خود را هماهنگ می‌کنند.

در سایتی دیگر با پرداخت ۶۰۰۰ یورو می‌توانید پاسپورت انگلیسی بخرید. وب پنهان باعث شده گروه‌های تروریستی در سرتاسر جهان به راحتی و بدون نظارت دولت‌ها با هم در ارتباط باشند.

  • سرزمین مخفی

البته همیشه خلافکارها به سراغ وب پنهان نمی‌روند و بعضی محققان هم از این سرزمین مخفی استفاده می‌کنند. شاید گمان کنید که چه نیازی به این همه دردسر است؟وقتی که بتوانید هر اطلاعاتی را با استفاده از سرچ در گوگل به دست بیاورید.

اما همیشه کار به همین راحتی نیست. به خصوص وقتی دنبال اطلاعاتی باشید که به این راحتی‌ها به دست نیاید. کل اینترنت را مثل یک کتابخانه بزرگ در نظر بگیرید.

اگر دنبال اطلاعات پیچیده‌ای باشید آن را در همان اول کتابخانه و روی برگ کوچکی پیدا نخواهید کرد. بلکه باید میان انبوهی کتاب در جست‌وجوی آن اطلاعات بروید. سایتی مانند گوگل مانند یک راهنمای خوب کتابخانه بسیار مفید است.

اما بخشی از کتابخانه وجود دارد که پر از کتاب‌های ممنوعه است. کتاب هایی که فقط راهنمایی مخفی در کتابخانه می‌تواند شما را بین آنها راهنمایی کند.

کتاب‌هایی که پاسخ بسیاری از پرسش‌ها در آن قرار دارد. در حال حاضر بعضی محققان و دانشمندان هم برای یافتن داده‌های مورد نظر خود از وب پنهان استفاده می‌کنند. داده‌هایی که به راحتی در دسترس نیستند.

اما خب در حال حاضر بیشترین استفاده‌ای که از دنیای «وب پنهان» می‌شود همان کارهای زیرزمینی و خلافکاری است.

منبع: همشهری دانستنیها